WinAPIOverride

WinAPIOverride

To oprogramowanie pozwala monitorować i / lub modyfikować dowolną funkcję procesu dla dowolnej konwencji wywoływania (stdcall lub cdecl).
WinAPIOverride to zaawansowane oprogramowanie do monitorowania interfejsu API dla procesów 32- i 64-bitowych.Możesz monitorować i / lub zastępować dowolne funkcje procesu.Można to zrobić dla funkcji API lub wykonywalnych funkcji wewnętrznych.Stara się wypełnić lukę między klasycznym oprogramowaniem monitorującym API a debuggerami.Może uszkodzić ukierunkowaną aplikację przed lub po wywołaniu funkcji, umożliwiając zmiany pamięci lub rejestrów;i może bezpośrednio wywoływać funkcje docelowej aplikacji.Główne różnice między innymi programami monitorującymi API: - Możesz zdefiniować filtry na parametrach lub wyniku funkcji - Możesz zdefiniować filtry na dll, aby odrzucić wywołania z dll systemu Windows - Możesz podpiąć funkcje wewnątrz procesu docelowego nie tylko API - Możesz podpiąć funkcje asmz parametrami przekazywanymi przez rejestry - Możesz przechwytywać wyjątki sprzętowe i programowe - Wyniki podwójnych i zmiennoprzecinkowych są rejestrowane - Możesz łatwo zastąpić dowolny interfejs API lub dowolną funkcję wewnętrzną procesu - Możesz przerwać proces przed i / lub po wywołaniu funkcji, aby zmienić pamięć lub rejestry -Możesz wywoływać funkcje znajdujące się w procesach zdalnych - Może podpiąć interfejsy COM OLE i ActiveX - Obsługiwane są typy użytkowników (enum, struct i union) i definicje użytkowników - Wszystko odbywa się jak moduły: możesz zalogować się lub zastąpić niezależnie dla dowolnej funkcji- Udostępniono bibliotekę programistom, którzy zamierzają zbudować jedno oprogramowanie przechwytujące
winapioverride

Kategorie

Alternatywy dla WinAPIOverride'a dla wszystkich platform z dowolną licencją

API Monitor

API Monitor

API Monitor to program Windows, który pozwala monitorować i kontrolować wywołania API wykonywane przez aplikacje i usługi.
Mhook

Mhook

Jeśli zagłębisz się w tę dziedzinę, będziesz już wiedział, że Objazdy Microsoft Research praktycznie wyznaczają standardy, jeśli chodzi o przechwytywanie API.
Deviare In-Process

Deviare In-Process

Deviare In-Process to silnik przechwytywania kodu dla systemu Microsoft Windows®.Jest to biblioteka podwójnej licencji, GPLv3 i Commercial.Kod źródłowy jest dostępny na GitHub.
HookInjEx

HookInjEx

Aplikacja demonstracyjna pokazująca, jak wstrzyknąć kod do przestrzeni adresowej innego procesu, a następnie wykonać go w kontekście tego procesu.